<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Negonation Blog</title>
	<atom:link href="http://blog.negonation.com/es/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.negonation.com/es</link>
	<description>Justice is ripe for disruption</description>
	<pubDate>Mon, 30 Jun 2008 17:27:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Dos caminos</title>
		<link>http://blog.negonation.com/es/dos-caminos/</link>
		<comments>http://blog.negonation.com/es/dos-caminos/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 17:15:17 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Frases]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/?p=396</guid>
		<description><![CDATA[Dos caminos se bifurcaban en un bosque amarillo,
Y apenado por no poder tomar los dos
Siendo un viajero solo, largo tiempo estuve de pie
Mirando uno de ellos tan lejos como pude,
Hasta donde se perdía en la espesura;
Entonces tomé el otro, imparcialmente,
Y habiendo tenido quizás la elección acertada,
Pues era tupido y requería uso;
Aunque en cuanto a lo [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Dos caminos se bifurcaban en un bosque amarillo,<br />
Y apenado por no poder tomar los dos<br />
Siendo un viajero solo, largo tiempo estuve de pie<br />
Mirando uno de ellos tan lejos como pude,<br />
Hasta donde se perdía en la espesura;</p>
<p>Entonces tomé el otro, imparcialmente,<br />
Y habiendo tenido quizás la elección acertada,<br />
Pues era tupido y requería uso;<br />
Aunque en cuanto a lo que vi allí<br />
Hubiera elegido cualquiera de los dos.</p>
<p>Y ambos esa mañana yacían igualmente,<br />
¡Oh, había guardado aquel primero para otro día!<br />
Aun sabiendo el modo en que las cosas siguen adelante,<br />
Dudé si debía haber regresado sobre mis pasos.</p>
<p>Debo estar diciendo esto con un suspiro<br />
De aquí a la eternidad:<br />
Dos caminos se bifurcaban en un bosque y yo,<br />
Yo tomé el menos transitado,<br />
Y eso hizo toda la diferencia.</p></blockquote>
<p align="right"><a href="http://amediavoz.com/frost.htm#EL%20CAMINO%20NO%20ELEGIDO" target="_blank">&#8220;<em>El camino no elegido</em>&#8220;</a> de <a href="http://es.wikipedia.org/wiki/Robert_Frost" target="_blank">Robert Frost</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/dos-caminos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tractis se integra con las tarjetas Advantis Crypto de Sermepa</title>
		<link>http://blog.negonation.com/es/tractis-se-integra-con-las-tarjetas-advantis-crypto/</link>
		<comments>http://blog.negonation.com/es/tractis-se-integra-con-las-tarjetas-advantis-crypto/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 07:10:32 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Firma digital]]></category>

		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tractis-se-integra-con-las-tarjetas-advantis-crypto/</guid>
		<description><![CDATA[&#8230;o como firmar en Tractis con tu tarjeta de crédito

Ya puedes firmar en Tractis con cualquier tarjeta bancaria Advantis Crypto que incluya uno de los certificados electrónicos admitidos en Tractis.
¿Qué es Advantis Crypto?
&#8220;Advantis Crypto&#8221; es un sistema operativo de tarjetas inteligentes multiprocesador desarrollado por Sermepa y que cada vez está y estará más y más [...]]]></description>
			<content:encoded><![CDATA[<h3>&#8230;o como firmar en Tractis con tu tarjeta de crédito</h3>
<p align="left"><a href="http://www.sermepa.es/espanol/familiaadvantis.htm" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/06/visa-advantis-crypto.png" alt="visa-advantis-crypto.png" align="right" /></a></p>
<p><strong>Ya puedes firmar en Tractis con cualquier tarjeta bancaria Advantis Crypto</strong> que incluya uno de los <a href="https://www.tractis.com/contracts/932223534" target="_blank">certificados electrónicos admitidos en Tractis</a>.</p>
<h3>¿Qué es Advantis Crypto?</h3>
<p>&#8220;<a href="http://www.sermepa.es/espanol/familiaadvantis.htm" target="_blank">Advantis Crypto</a>&#8221; es un sistema operativo de <a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/" target="_blank">tarjetas inteligentes multiprocesador</a> desarrollado por Sermepa y que cada vez está y estará más y más presente en bancos e instituciones.</p>
<p>Como recordareis de un post anterior, <a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-emv/">la SEPA obliga a los bancos y cajas a migrar todo su parque de tarjetas bancarias</a> de banda magnética a tarjetas inteligentes EMV con chip antes de 2010. La SEPA tiene enormes repercusiones tecnológicas para los bancos, que necesitan tarjetas inteligentes con sistemas operativos capaces de ejecutar múltiples aplicaciones. Las tarjetas Advantis Crypto permiten precisamente esto: ser usadas como tarjeta EMV o como un Dispositivo Seguro de Creación de Firma (DSCF) donde los bancos pueden incluir sus propios certificados, entre otras aplicaciones.</p>
<h3>¿Quién es Sermepa?</h3>
<p>A aquellos que viven en España puede que<a href="http://www.sermepa.es/" target="_blank"> Sermepa</a> no les suene mucho pero seguro que conocen <a href="http://www.servired.es/espanol/indexx.htm" target="_blank">ServiRed</a>, el principal sistemas medios de pago español con 40 millones de tarjetas y más de 30.000 cajeros. Pues bien, Sermepa es el brazo tecnológico de ServiRed y ofrece sus servicios (soluciones tecnológicas, comunicaciones e I+D) a las cien entidades financieras que forman parte de ServiRed.</p>
<h3>¿Por qué debería importarme?</h3>
<p>Muchos bancos están aprovechando la migración de la SEPA para incluir certificados electrónicos en sus tarjetas con chip y, <a href="http://inza.wordpress.com/2007/04/06/tarjetas-emv-como-dscf-dispositivos-seguros-de-creacion-de-firma/" target="_blank">como anunciaba Julián Inza hace algún tiempo</a>, dar así a sus clientes la posibilidad de firmar electrónicamente con sus tarjetas de crédito y débito. En Tractis hemos querido prepararnos desde el principio para este nuevo &#8220;ecosistema&#8221;. Durante las últimas semanas hemos trabajado hombro con hombro con Sermepa para asegurar que, desde hoy, puedas utilizar tu tarjeta Advantis Crypto para firmar en Tractis.</p>
<p>Para terminar, me gustaría apuntar que este movimiento se encuadra dentro de la estrategia de Tractis de convertirse en una <strong>plataforma abierta, neutral y universal</strong>. Un lugar donde puedas utilizar para firmar electrónicamente todos los sistemas operativos, todos los navegadores, todos los certificados electrónicos cualificados y todos los Dispositivos Seguros de Creación de Firma (tarjetas, USBs, etc) existentes. En definitiva, un lugar donde no tengas que preocuparte si tú, o la otra parte, vais a tener problemas para firmar.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tractis-se-integra-con-las-tarjetas-advantis-crypto/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tractis incorpora los certificados del Banco de España</title>
		<link>http://blog.negonation.com/es/tractis-incorpora-los-certificados-del-banco-de-espana/</link>
		<comments>http://blog.negonation.com/es/tractis-incorpora-los-certificados-del-banco-de-espana/#comments</comments>
		<pubDate>Tue, 24 Jun 2008 08:39:52 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Firma digital]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tractis-incorpora-los-certificados-del-banco-de-espana/</guid>
		<description><![CDATA[Hoy hemos incorporado a Tractis los certificados electrónicos del Banco de España (PKIBDE). Si dispones de uno de estos certificados, ya puedes utilizarlo para firmar electrónicamente en Tractis con la misma eficacia que la firma manuscrita.
Con esta incorporación, ya son 10 las  Autoridades de Certificación españolas aceptadas en Tractis:

Agència Catalana de Certificació: Autoridad de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/03/es.png" id="image295" alt="es.png" align="right" /></a>Hoy hemos incorporado a Tractis los certificados electrónicos del Banco de España (<a href="http://pki.bde.es/index.htm" target="_blank">PKIBDE</a>). Si dispones de uno de estos certificados, ya puedes utilizarlo para firmar electrónicamente en Tractis con la misma eficacia que la firma manuscrita.</p>
<p>Con esta incorporación, ya son 10 las  Autoridades de Certificación españolas aceptadas en Tractis:</p>
<ol>
<li><a href="http://www.idcat.net/idcat/menu/changeLang.do?newLang=es" target="_blank">Agència Catalana de Certificació</a>: Autoridad de Certificación de Cataluña.</li>
<li><a href="http://www.redabogacia.org/redabogacia/home.do">ACA</a>: Autoridad de Certificación de la Abogacía.</li>
<li><a href="http://www.accv.es/inicio_c.htm" target="_blank">ACCV</a>: Autoridad de Certificación de la Generalitat Valenciana.</li>
<li><a href="http://www.ancert.com/" target="_blank">Ancert</a>: Autoridad de Certificación de los notarios.</li>
<li><a href="http://www.camerfirma.com/" target="_blank">Camerfirma</a>: Autoridad de Certificación de las Cámaras de Comercio.</li>
<li><a href="http://www.dnielectronico.es/oficina_prensa/noticia_destacada/mapa_prov_mapeado.html" target="_blank">Dirección General de la Policía (Ministerio del Interior)</a>: Nuevo DNI electrónico. Aquí puedes consultar <a href="http://www.dnielectronico.es/obtencion_del_dnie/of_exp_dnie.html" target="_blank">donde conseguir tu DNIe</a>.</li>
<li><a href="http://www.firmaprofesional.com/" target="_blank">Firmaprofesional</a>: Autoridad de Certificación enfocada a los colegios profesionales.</li>
<li><a href="http://www.izenpe.com/s15-11712/es/" target="_blank">IZENPE</a>: Autoridad de Certificación del País Vasco.</li>
<li><a href="http://pki.bde.es/index.htm">PKIBDE</a>: Autoridad de Certificación del Banco de España.</li>
<li>         <a href="https://www.registradores.org/scr/index.html">SCR</a>: Servicio de Certificación de los Registradores de la Propiedad.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tractis-incorpora-los-certificados-del-banco-de-espana/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Seguridad en Tractis (2): Seguridad en Sistemas</title>
		<link>http://blog.negonation.com/es/seguridad-en-tractis-2-seguridad-en-sistemas/</link>
		<comments>http://blog.negonation.com/es/seguridad-en-tractis-2-seguridad-en-sistemas/#comments</comments>
		<pubDate>Fri, 20 Jun 2008 07:35:14 +0000</pubDate>
		<dc:creator>David García</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Tecnología]]></category>

		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/seguridad-en-tractis-2-seguridad-en-sistemas/</guid>
		<description><![CDATA[Tan importante es la seguridad en los procesos como la seguridad de los sistemas sobre los que dichos procesos corren. Tractis dispone de una infraestructura con las mejores medidas de seguridad física y lógica disponibles en el mercado actualmente.
Seguridad física
Disponemos de un cluster de servidores redundante alojado por Acens en su datacenter de Barcelona (España). [...]]]></description>
			<content:encoded><![CDATA[<p>Tan importante es la <a href="http://blog.negonation.com/es/seguridad-en-tractis-1-seguridad-en-procesos/">seguridad en los procesos</a> como la seguridad de los sistemas sobre los que dichos procesos corren. Tractis dispone de una infraestructura con las mejores medidas de seguridad física y lógica disponibles en el mercado actualmente.</p>
<h3>Seguridad física</h3>
<p>Disponemos de un cluster de servidores redundante alojado por <a href="http://www.acens.com/servidores-housing/configuraciones-avanzadas/">Acens</a> en su datacenter de Barcelona (España). Acens es uno de los proveedores españoles líderes en housing y nos proporciona una infraestructura con los máximos niveles de disponibilidad y seguridad, así como acceso a una red troncal propia, multioperador y  con presencia en los puntos de acceso neutro (NAP) de Espanix y Catnix.</p>
<p>Las medidas de seguridad y control de acceso físico incluyen detectores de presencia, proximidad y circuito cerrado de televisión. Los medios físicos de seguridad incluyen sistemas tele-gestionados de protección contra incendios, detección de fugas de agua y combustible.</p>
<p>Gracias a que el servicio corre en nuestros servidores, tenemos control total sobre el código que se ejecuta en la solución final.</p>
<h3>Seguridad de infraestructuras</h3>
<p>Nuestras máquinas esta conectadas entre sí mediante una red privada de alta velocidad administrada únicamente por personal de Tractis y aislada de forma física, no solo del exterior, sino del resto de sistemas del datacenter.</p>
<p>La conexión desde exterior para la provisión de servicio se realiza a través de sistemas de firewall a nivel de red. Además, cada nodo front-end dispone de firewall lógico corriendo dentro del sistema operativo.</p>
<h3>Seguridad en la administración</h3>
<p>El acceso a nuestros sistema con propósito de administración se realiza mediante comunicaciones seguras basadas en SSH sobre TLS. Para ello nuestros administradores disponen de tokens de autenticación basados en certificados X509 protegidos a su vez por contraseña. Las ventajas de este sistema de acceso son:</p>
<ol>
<li>Acceso mucho mas seguro que la autenticación basada en usuario y contraseña.</li>
<li>Acceso que permite la distinción y vinculación de los individuos y sus actividades en el sistema.</li>
</ol>
<h3>Seguridad de datos</h3>
<p>Los sistemas de Tractis estan organizados mediante jerarquías donde los sistemas de proceso de transacciones forman clusters separados de los sistemas encargados de la gestión de nuestras bases de datos.</p>
<p>La comunicación entre las máquinas que sirven contenidos y estos sistemas de gestión de datos se realiza en un entorno seguro donde el canal se asegura mediante el uso de una red privada a nivel físico y encriptación de los canales de comunicación y autenticación de servidores mediante SSL/TLS .</p>
<p>Nuestras bases de datos corren sobre sistemas replicados y cada uno de ellos dispone de raids de discos , ofreciendo así mayor capacidad de servicio y mayor robustez en el manejo de datos ante posibles desastres físicos o lógicos.</p>
<p>Para garantizar la recuperación frente a desastres hacemos back-up de los datos cada noche y mantenemos copias encriptadas de estos back-up en distintas máquinas.</p>
<h3>Seguridad de la Autoridad de Sello de Tiempo (TSA)</h3>
<p>Tractis requiere aplicar &#8220;sellos de tiempo&#8221; en una variedad de situaciones (p.ej: en el instante de validación de la firma de un contrato con el fin de establecer una cota superior del instante de creación de la firma) y para ello dispone de su propia &#8220;Autoridad de Sellado de Tiempo&#8221; (&#8221;Time Stamping Authority&#8221; o &#8220;TSA&#8221;). Para la provisión segura y a prueba de fallos de dicho servicio, Tractis dispone de:</p>
<ol>
<li><strong>Hardware Security Modules</strong>: Tractis utiliza dispositivos HSM (o &#8220;<a href="http://en.wikipedia.org/wiki/Hardware_Security_Module">Hardware Security Module</a>&#8220;) con un doble fin, tanto como dispositivos de firma segura como con fines de aceleración criptográfica en la generación de firmas electrónicas. En concreto utilizamos <a href="http://www.safenet-inc.com/products/pki/lunaSA.asp">Luna SA de Safenet</a> que cumplen <a href="http://en.wikipedia.org/wiki/Evaluation_Assurance_Level">EAL 4</a> + <a href="http://en.wikipedia.org/wiki/CEN_Workshop_Agreement">CWA 14169</a> y que por tanto ofrecen las máximas garantías en la generación de sellos de tiempo:
<ul>
<li>Para la administración de estos dispositivos HSM requerimos autenticación de doble factor (token + pin code) y, por tanto, presencia física en el datacenter.</li>
<li>Aún contando con presencia física es imposible extraer la clave con la que realizamos la firma dado que se encuentra almacenada en la memoria interna &#8220;<em>tamper proof</em>&#8221; del propio dispositivo. En otras palabras, la clave no puede ser exportada para su uso fraudulento en otros sistemas.</li>
<li>Finalmente, para poder controlar el acceso al HSM empleamos el concepto &#8220;<em>trusted path</em>&#8220;, con lo que sólo las máquinas que han sido dadas de alta mediante procesos de administración presenciales pueden hacer uso del dispositivo.</li>
</ul>
</li>
<li><strong>Fuente segura de tiempo</strong>: Para la obtención del tiempo utilizado en la confección de los sellos de tiempo empleamos fuentes fiables de tiempo. Tractis dispone de un servidor de tiempo NTP (o <a href="http://en.wikipedia.org/wiki/Network_Time_Protocol">Network Time Protocol</a>) de primer nivel (o <a href="http://en.wikipedia.org/wiki/Network_Time_Protocol#Clock_strata">stratum 1</a>) que obtiene su referencia a partir de un receptor GPS (o <a href="http://en.wikipedia.org/wiki/Gps">Global Positioning System</a>). El sistema utiliza un reloj hardware que permite conocer el tiempo UTC (o <a href="http://en.wikipedia.org/wiki/Coordinated_Universal_Time">Coordinated Universal Time</a>) con una precisión dentro del microsegundo. Este reloj se mantiene sincronizado cada segundo con las señales de referencia procedentes de varios satélites de la constelación Navstar, que constituye el alma del sistema GPS, y que son visibles desde la ubicación geográfica del servidor.</li>
</ol>
<p>Con esto termina la serie de dos posts dedicada a la &#8220;Seguridad en Tractis&#8221;. Esperamos que esta información haya resuelto muchas dudas. Si nos hemos dejado algo en el tintero o hay algún tema que te interesa pero no hemos tocado, no dudes en dejarnos un comentario o <a href="mailto:info@tractis.com" target="_blank">enviarnos un email</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/seguridad-en-tractis-2-seguridad-en-sistemas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Seguridad en Tractis (1): Seguridad en Procesos</title>
		<link>http://blog.negonation.com/es/seguridad-en-tractis-1-seguridad-en-procesos/</link>
		<comments>http://blog.negonation.com/es/seguridad-en-tractis-1-seguridad-en-procesos/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 08:25:50 +0000</pubDate>
		<dc:creator>David García</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Tecnología]]></category>

		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/seguridad-en-tractis-1-seguridad-en-procesos/</guid>
		<description><![CDATA[
Hoy comenzamos una serie de dos posts dedicada a explicar, con total transparencia, las medidas de seguridad que empleamos actualmente en Tractis.
Nuestros clientes utilizan Tractis para implementar procesos de contratación extremadamente sensibles que suponen el manejo de información confidencial como la identidad de las partes, el contenido de lo acordado y la firma del contrato. [...]]]></description>
			<content:encoded><![CDATA[<div class="comment-body David Blanco">
<blockquote><p>Hoy comenzamos una serie de dos posts dedicada a explicar, con total transparencia, las medidas de seguridad que empleamos actualmente en Tractis.</p>
<p>Nuestros clientes utilizan Tractis para implementar procesos de contratación extremadamente sensibles que suponen el manejo de información confidencial como la identidad de las partes, el contenido de lo acordado y la firma del contrato. En Tractis somos conscientes de semejante responsabilidad y aspiramos continuamente a ofrecer la máxima seguridad posible, tanto en las transacciones llevadas a cabo como en los sistemas sobre los que se corren dichas transacciones.</p>
<p>Este primer post de la serie se centra en la &#8220;Seguridad en Procesos&#8221;, mientras que el próximo (y último) post de la serie, se centra en la &#8220;Seguridad en Sistemas&#8221;.</p></blockquote>
</div>
<p>Los procesos de contratación permiten que las partes lleguen a un acuerdo, materializado en el contenido de un contrato y formalizado con la firma del mismo.</p>
<p>Para llevar a cabo estos procesos de contratación ofrecemos un sistema transaccional al que los clientes pueden conectarse mediante su navegador y que les brinda las funcionalidades de creación, negociación y firma de contratos. Los peligros y amenazas sobre dichos procesos son de naturaleza diversa, al igual que las medidas de seguridad utilizadas para contrarrestarlos.</p>
<h3>Seguridad en la creación de contratos</h3>
<p>Los contratos confeccionados entre las partes deben reflejar los acuerdos a las que éstas llegan de una manera exacta y fidedigna. Sin embargo, en los documentos digitales es relativamente fácil aplicar transformaciones sobre el contenido que hagan que ciertos datos no sean visibles al firmante. Por poner un ejemplo, podrían añadirse transformaciones que hicieran que ciertas cláusulas de un contrato no fuesen mostradas cuando se leyera pero que si estuvieran presentes dentro del contenido para el que se solicita la firma.</p>
<p>Tractis trabaja con XHTML y utiliza un editor de contratos especialmente diseñado para evitar el peligro arriba mencionado. Todos los textos cortados y pegados en nuestro editor así como las importaciones de documentos (desde Word, OpenOffice, etc.) son sometidos a un proceso de <em>&#8220;sanitización&#8221;</em> previo al guardado de cada versión del contrato. Este sanitizado elimina todos los elementos susceptibles (estilos, fuentes, etc) que puedan afectar a la representación visual del contrato.</p>
<h3>Seguridad en las transacciones</h3>
<p>Tractis ofrece medidas de seguridad en las transacciones que hacen uso de algoritmos criptográficos que hacen que sea imposible, sin antes romper dichos algoritmos, que terceros maliciosos puedan usurpar la identidad de las partes o interceptar los datos que estas intercambian:</p>
<ol>
<li>Todas las transacciones (no solo el proceso de inicio de sesión sino <em>todas</em> las transacciones) realizadas en Tractis emplean el protocolo HTTPS sobre un canal seguro. De esta forma, los datos intercambiados entre el navegador del cliente no pueden ser interceptadas por terceras partes mediante técnicas de <em>&#8220;snifado&#8221;</em> de red.</li>
<li>Tractis permite diferentes métodos de autenticación. Los usuarios pueden autenticarse mediante el uso del tradicional usuario y contraseña o, en caso requerir un nivel de seguridad mayor, mediante mecanismos mas robustos como autenticación de doble factor con certificados electrónicos almacenados en tarjetas inteligentes (p.ej: DNIe). El administrador de cada cuenta business puede decidir que mecanismos de autenticación están disponibles para los usuarios de su cuenta y cuales no.</li>
</ol>
<h3>Seguridad en la firma de contratos</h3>
<h4>Firmas en cliente</h4>
<p>Todas las firmas generadas en Tractis y basadas en dispositivos de creación de firma segura, se realizan en el cliente. Es decir, la aplicación Java de firma debe de interactuar con la tarjeta del cliente y por lo tanto con sus claves. Como esta tarjeta se trata de un dispositivo de creación seguro de firma las claves nunca salen de la misma y no viajan al servidor con lo cual la aplicación de firma es ejecutada siempre en el sistema del cliente.</p>
<p>Con objeto de garantizar que el componente de firma es íntegro y no ha sido alterado por terceros, se realiza la firma del código de dicho componente. De esta forma, el navegador del cliente, antes de emplear el componente de firma, comprueba que este no ha sido alterado. Para ello verifica que el componente está firmado y que la firma es válida. Esta medida garantiza que el código que corre en el cliente es íntegro y confiable y evita alteraciones que pudieran realizar accesos maliciosos a las claves tales como la realización automatizada firmas fuera del control del usuario.</p>
<h4>Firmas electrónicas cualificadas</h4>
<p>En Europa, la <a href="http://www.dnielectronico.es/marco_legal/directiva_1999_93_CE.html">Directiva 1999/93/CE</a> del Parlamento europeo y del Consejo, de 13 de Diciembre de 1999, establece el marco comunitario para firmas electrónicas. La Directiva define firma electrónica como datos en forma electrónica a los cuales se adjunta o se asocia de forma lógica otros datos electrónicos que pueden ser utilizados para identificar al firmante. La directiva distingue entre dos tipos de firmas:</p>
<ul>
<li>         <em>Firma electrónica avanzada</em>: aquella que (a) está enlazada de forma única al firmante, (b) es capaz de identificar al firmante, (c) es creada utilizando medios que el firmante puede mantener bajo su control, y (d) está enlazada a los datos de tal forma que cualquier cambio subsiguiente a  los datos es detectable.</li>
<li>         <em>Firma electrónica cualificada</em>: aquella &#8220;<em>firma electrónica avanzada</em>&#8221; que está basada en un certificado cualificado que ha sido creado por un dispositivo-seguro-de-creación-de-firma tal como define la directiva.</li>
</ul>
<p>Todas las firmas utilizadas en Tractis para la firma de contratos con &#8220;Tractis Score 5&#8243; (el nivel de firma más alto que reconocemos) tienen la consideración de firma electrónica cualificadas (o &#8220;Reconocidas&#8221;) y, por tanto, son equivalentes a firma manuscrita.</p>
<h4>Validación de firmas (SVA)</h4>
<p>Tractis valida las firmas una vez entran en el sistema y <em>sólo las acepta si éstas son consideradas válidas</em>, tanto por la ley  (validez jurídica) como por el cliente (validez semántica). De esta tarea se encarga la &#8220;Autoridad de Validación Semántica&#8221; (&#8221;Semantic Validation Authority&#8221; o &#8220;SVA&#8221;) de Tractis. Este componente garantiza que si el certificado, las claves o la firma generada no son válidas no serán añadidas al contrato. Para ello el sistema valida las firmas teniendo en cuenta los criterios y algoritmos definidos en normativas internacionales al respecto de firmas avanzadas y certificados. En concreto, Tractis realiza todas las comprobaciones detalladas en los procesos de validación de firma descritos en <a href="http://en.wikipedia.org/wiki/Digital_Signature_Services">DSS</a>, <a href="http://en.wikipedia.org/wiki/XML_Signature">XMLDSig</a>, <a href="http://en.wikipedia.org/wiki/XAdES">XAdES</a> y se adhiere a todos los criterios definidos en los RFCs de Certificate Path Building y Certificate Path Validation, para validación del certificado con el que se realiza la firma.</p>
<p>Con carácter previo a cualquier nueva subida de código al entorno de producción, Tractis realiza baterías de tests para asegurar que cubre la multitud de situaciones descritas y casos particulares que se pueden producir en la validación de certificados. Una de estas baterías, la que la mayoría de los expertos consideran “<em>la batería de tests definitiva en validación de certificados</em>” por su excelente calidad, es la llamada <a href="http://csrc.nist.gov/groups/ST/crypto_apps_infra/pki/pkitesting.html">PKITS</a> que pone a disposición pública el <a href="http://csrc.nist.gov/">NIST</a>. El NIST o “<em>National Institute of Standards and Technology</em>” es la agencia del gobierno estadounidense dedicada a garantizar el cumplimiento de estándares y favorecer la interoperabilidad entre distintos fabricantes. Las pruebas PKITS diseñadas por la “<a href="http://csrc.nist.gov/">         <em>NIST - Computer Security Division</em>       </a>” y la <a href="http://www.nsa.gov/">NSA</a> (Agencia de Seguridad Nacional) son utilizadas por las distintas administraciones del gobierno federal estadounidense como un método fiable para medir la calidad de los distintos despliegues PKI del gobierno. Dentro del PKITS, el caso que nos compete es la parte referente a “<a href="http://csrc.nist.gov/groups/ST/crypto_apps_infra/documents/PKITS.pdf">Path Validation Testing Program</a>” diseñada para garantizar un cumplimiento exquisito de las especificaciones <a href="http://en.wikipedia.org/wiki/X.509">X.509</a> y <a href="http://www.ietf.org/rfc/rfc3280.txt">RFC3280</a>. <strong>Tractis supera satisfactoriamente el 100% de tests que “<em>PKITS - Path Validation Testing Programs</em>” establece.</strong></p>
<p>Para una explicación en profundidad del proceso de validación de firmas en Tractis, de la conveniencia de validar certificados en el momento de la firma aún cuando la ley no lo exige y de las capacidades de validación semántica de nuestra SVA, recomendamos la lectura de los siguientes posts:</p>
<ol>
<li>         <a href="http://blog.negonation.com/es/validacion-de-firmas-en-tractis-1-validacion-de-certificados/">Validación de firmas en Tractis (1): Validación de certificados</a>.</li>
<li>         <a href="http://blog.negonation.com/es/validacion-de-firmas-en-tractis-2-validacion-de-firmas/">Validación de firmas en Tractis (2): Validación de firmas</a>.</li>
<li>         <a href="http://blog.negonation.com/es/validacion-de-firmas-en-tractis-3-validacion-a-prueba-de-fallos/">Validación de firams en Tractis (3): Validación a prueba de fallos</a>.</li>
</ol>
<h4>Gestión de evidencias generadas por la validación de firmas</h4>
<p>Todo el proceso de validación de firmas descrito en el punto anterior genera una serie de evidencias derivadas de los elementos empleados a la hora de aceptar o no una firma como válida (por ejemplo, certificados o información de revocación -CRL u OCSP-). Dichas evidencias son almacenadas y preservadas en el &#8220;Gestor de Evidencias&#8221; de Tractis. Este sistema garantiza el almacenamiento y preservación de la integridad en el tiempo de las evidencias generadas, de forma que puedan ser recuperables mediante procesos fuera de línea para su uso en caso de que surjan procesos periciales o disputas.</p>
<h3>Seguridad en la preservación de contratos (LTA)</h3>
<p>Una vez finalizado el proceso de contratación, Tractis se encarga de conservar los datos críticos generados en la plataforma (contratos, firmas, evidencias) y garantizar su integridad a través del tiempo mediante nuestro &#8220;Archivo de Larga Duración&#8221; (&#8221;Long Term Archive&#8221; o &#8220;LTA&#8221;).</p>
<p>Este sistema de almacenamiento de contenidos se diferencia de otros sistemas de almacenamiento disponibles en varios aspectos. El principal aspecto diferencial es que en un &#8220;Archivo de Larga Duración&#8221; la integridad de los datos no depende de auditorias que demuestren la imposibilidad de alterar el sistema sino que cada elemento almacenado en el sistema es capaz de demostrar su integridad de manera independiente. Cada uno de los registros del Archivo de Larga Duración se halla protegido mediante una cadena de sellos de tiempo que garantiza que dicho elemento no ha sido alterado desde su introducción en el Archivo.</p>
<p>&#8211;</p>
<p>Próximo (y último) post de la serie:  <a href="http://blog.negonation.com/es/seguridad-en-tractis-2-seguridad-en-sistemas/">Seguridad en Tractis (2): Seguridad en Sistemas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/seguridad-en-tractis-1-seguridad-en-procesos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Lanzamiento oficial del &#8220;Tractis Worldwide eSignatures Status Report&#8221;</title>
		<link>http://blog.negonation.com/es/lanzamiento-oficial-del-tractis-worldwide-esignatures-status-report/</link>
		<comments>http://blog.negonation.com/es/lanzamiento-oficial-del-tractis-worldwide-esignatures-status-report/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 14:21:00 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Firma digital]]></category>

		<category><![CDATA[Legal]]></category>

		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/lanzamiento-oficial-del-tractis-worldwide-esignatures-status-report/</guid>
		<description><![CDATA[Negocios 100% online. Es posible con tu ayuda.
En 1863, Julio Verne escribió en su novela &#8220;París en el Siglo XX&#8221;:
“La fototelegrafía permitirá enviar escritos, firmas o ilustraciones y firmar contratos a una distancia de 20.000 kilómetros. Todas las casas estarán conectadas.”
Es una verguenza que sigamos haciendo negocios con papel, bolígrafo y correos en pleno siglo [...]]]></description>
			<content:encoded><![CDATA[<h3><img src="http://blog.negonation.com/es/wp-content/uploads/2008/06/tractis-world.png" alt="tractis-world.png" align="right" />Negocios 100% online. Es posible con tu ayuda.</h3>
<p>En 1863, Julio Verne escribió en su novela &#8220;París en el Siglo XX&#8221;:</p>
<blockquote><p>“<em>La fototelegrafía permitirá enviar escritos, firmas o ilustraciones y firmar contratos a una distancia de 20.000 kilómetros. Todas las casas estarán conectadas.</em>”</p></blockquote>
<p>Es una verguenza que sigamos haciendo negocios con papel, bolígrafo y correos en pleno siglo 21.</p>
<p>En Tractis queremos ofrecer una solución que permita firmar contratos 100% online, contratos que luego puedan hacerse cumplir offline. Internacionalmente, con total garantía y a bajo coste. Es una tarea enorme pero merece la pena. De conseguirlo, la humanidad habrá avanzado un pasito más.</p>
<p>Tú puedes ayudarnos a hacer el sueño realidad. Hay varias formas en que puedes colaborar. Una de ellas es investigar el estado de desarrollo de firma electrónica en tu país y compartir con nosotros todo lo que averigues, explicando con sencillez tus impresiones sobre la firma electrónica, si se ha aprobado alguna ley sobre firma electrónica en tu país, si hay autoridades de certificación (gobierno o empresas) entregando certificados a los ciudadanos o tienen planes para ello, cuantos certificados se han emitido, etc.</p>
<h3>&#8220;Tractis Worldwide eSignatures Status Report&#8221;, una wikipedia de firma electrónica</h3>
<p>Hasta ahora, hemos estado trabajando un poco en la sombra. Investigando y recopilando información con gente que nos pedía colaborar o que, por su puesto o localización, pensabamos que nos podían ayudar. Sin embargo, ha llegado el momento de hacerlo oficial, público y abierto a todo el mundo. Hemos preparado en Tractis una especie de wikipedia de firma electrónica, la llamamos &#8220;<a href="https://www.tractis.com/contracts/514183128">Tractis Worldwide eSignatures Status Report</a>&#8220;.</p>
<p><a href="https://www.tractis.com/contracts/514183128"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/06/report.gif" alt="report.gif" /></a></p>
<p>Como ves, hemos creado una página para cada país, donde iremos recopilando toda la información que encontremos sobre firma electrónica en ese país. Para hacerte una mejor idea, te recomendamos echarle un ojo a la información y las personas que ya están participando en países como <a href="https://www.tractis.com/contracts/948027971">España</a>, <a href="https://www.tractis.com/contracts/492344576">Estados Unidos</a>, <a href="https://www.tractis.com/contracts/123860867">Australia</a>, <a href="https://www.tractis.com/contracts/596764341">Suecia</a>, <a href="https://www.tractis.com/contracts/337366143">Uruguay</a>, <a href="https://www.tractis.com/contracts/727438240">Holanda</a>, <a href="https://www.tractis.com/contracts/304153296">Colombia</a> o <a href="https://www.tractis.com/contracts/421325435">México</a>. El esfuerzo ya ha empezado a dar sus frutos. Con toda la información reunida hemos elaborado un <a href="https://www.tractis.com/contracts/490915454" target="_blank">resumen de legislación de firma electrónica a nivel mundial</a> y tenemos una idea clara de la <a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-avalancha-de-e-id/">situación de e-ID en Europa</a>.</p>
<p>El acceso a toda la información es libre y gratuíto. Sin embargo, para poder editar una página necesitarás tener los permisos adecuados. Si quieres echarnos una mano, envíanos un email a <a href="mailto:info@tractis.com" target="_blank">info@tractis.com</a> y te enviaremos una invitación al país que nos digas.</p>
<p>Piensa en ello. Si todos colaboramos, aunque solo sea un poquito, seremos capaces de mapear el mundo entero y tener una idea clara de que tipo de firmas son válidas donde, para que procesos, si tienen respaldo legal o no, etc. Un primer paso, pero indispensable para hacer realidad la visión de Julio Verne.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/lanzamiento-oficial-del-tractis-worldwide-esignatures-status-report/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cómo conseguir gratis (o muy barato) un lector de tarjetas inteligentes</title>
		<link>http://blog.negonation.com/es/como-conseguir-gratis-o-muy-barato-un-lector-de-tarjetas-inteligente-en-espana/</link>
		<comments>http://blog.negonation.com/es/como-conseguir-gratis-o-muy-barato-un-lector-de-tarjetas-inteligente-en-espana/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 07:00:12 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Firma digital]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/como-conseguir-gratis-o-muy-barato-un-lector-de-tarjetas-inteligente-en-espana/</guid>
		<description><![CDATA[¿Qué es eso de un &#8220;lector de tarjetas inteligentes&#8221;?
Como probablemente ya sepas, los certificados electrónicos que puedes utilizar para firmar contratos en Tractis pueden ser de varios tipos:

Certificado &#8220;software&#8221;: un archivo que guardas en el disco duro de tu ordenador, o
Certificado &#8220;hardware&#8221;: un archivo almacenado en un dispositivo (una tarjeta inteligente o un llavero USB) [...]]]></description>
			<content:encoded><![CDATA[<h3>¿Qué es eso de un &#8220;lector de tarjetas inteligentes&#8221;?</h3>
<p align="left"><a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/03/es.png" id="image295" alt="es.png" align="right" /></a>Como probablemente ya sepas, los certificados electrónicos que puedes utilizar para firmar contratos en <a href="https://www.tractis.com">Tractis</a> pueden ser de varios tipos:</p>
<ul>
<li><strong>Certificado &#8220;software&#8221;</strong>: un archivo que guardas en el disco duro de tu ordenador, o</li>
<li><strong>Certificado &#8220;hardware&#8221;</strong>: un archivo almacenado en un dispositivo (una tarjeta inteligente o un llavero USB) separado de tu ordenador.</li>
</ul>
<p>En este último caso, si dispones de un certificado en una <a href="http://blog.negonation.com/es/tarjetas-inteligentes-en-europa-introduccion/">tarjeta inteligente</a> (como es el caso del DNIe español, el eID belga o la ID-Card estonia), necesitarás un lector de tarjetas inteligentes.</p>
<p><a href="http://www.dnielectronico.es/oficina_prensa/imagenes/060216/060216_2.pdf" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/06/tipos-de-lectores.gif" alt="tipos-de-lectores.gif" /></a></p>
<h3>Consigue el tuyo</h3>
<p>Pues bien, en España, poco a poco, comienzan a aparecer cada vez más formas de conseguir un lector fácilmente:</p>
<ul>
<li><a href="http://empresa.lacaixa.es/financiacion/conectesunegocio_es.html?loce=es-empreses-home-homeV1-07-m02-1-CAIXAEMPRESA" target="_blank">La Caixa ofrece portátiles con lector DNIe incorporado</a>. Todos los portátiles tienen &#8220;precio mínimo garantizado&#8221;, pueden financiarse a 3 años con interés 0% y sin comisiones de apertura ni de estudio.</li>
<li><a href="http://hipotecasydepositos.com/deposito-online-de-banco-herrero-te-regala-un-lector-de-dni-electronico/" target="_blank">Banco Herrero regala lectores de DNIe</a> a las primeras 250 personas que contraten un Depósito Combinado.</li>
<li><a href="http://www.pymedigital.es/index.php?option=com_content&amp;task=blogcategory&amp;id=19&amp;Itemid=33" target="_blank">El Consejo General de Colegios de Economistas ofrece lectores con una subvención del 60%</a> a todos los profesionales economistas y pymes vinculadas.</li>
<li><a href="https://www.tractis.com/sign-up#7" target="_blank">Tractis te regala un lector compatible con todos los certificados que aceptamos (DNIe incluído)</a>. Solo tienes que <a href="https://www.tractis.com/orders/new" target="_blank">añadir 20 € de crédito a tu cuenta</a> y lo recibirás a los pocos días en la dirección que nos indiques (gastos de envío incluídos). Por supuesto, seguirás teniendo 20€ de crédito en tu cuenta para firmar contratos en Tractis.</li>
</ul>
<p>¿Conoces más formas de conseguir un lector de tarjetas inteligentes gratis o a precios descontados?. No te cortes y déjanos un comentario. Todos te lo agradeceremos.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/como-conseguir-gratis-o-muy-barato-un-lector-de-tarjetas-inteligente-en-espana/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tractis incorpora los certificados de Abogados y Registradores de la propiedad en España</title>
		<link>http://blog.negonation.com/es/tractis-incorpora-los-certificados-de-abogados-y-registradores-de-la-propiedad-en-espana/</link>
		<comments>http://blog.negonation.com/es/tractis-incorpora-los-certificados-de-abogados-y-registradores-de-la-propiedad-en-espana/#comments</comments>
		<pubDate>Wed, 04 Jun 2008 08:43:10 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tractis-incorpora-los-certificados-de-abogados-y-registradores-de-la-propiedad-en-espana/</guid>
		<description><![CDATA[Desde nuestro lanzamiento en España en Octubre de 2007, hemos añadido dos nuevas Autoridades de Certificación en este país:

         ACA: Autoridad de Certificación de la Abogacía.
         SCR: Servicio de Certificación de los Registradores de la Propiedad.

Si dispones de uno [...]]]></description>
			<content:encoded><![CDATA[<p align="left"><a href="http://es.wikipedia.org/wiki/Espa%C3%B1a" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/03/es.png" id="image295" alt="es.png" align="right" /></a>Desde <a href="http://blog.negonation.com/es/tractis-abre-sus-puertas-en-espana/">nuestro lanzamiento en España en Octubre de 2007</a>, hemos añadido dos nuevas Autoridades de Certificación en este país:</p>
<ul>
<li>         <a href="http://www.redabogacia.org/redabogacia/home.do">ACA</a>: Autoridad de Certificación de la Abogacía.</li>
<li>         <a href="https://www.registradores.org/scr/index.html">SCR</a>: Servicio de Certificación de los Registradores de la Propiedad.</li>
</ul>
<p>Si dispones de uno de estos certificados, ya puedes utilizarlos para firmar electrónicamente en Tractis. Si no dispones de estos certificados pero estás negociando y firmando contratos con alguien que los utilice, debes saber que dichos certificados además de certificar atributos como el nombre, edad,  nacionalidad, etc., también demuestran la condición de abogado en ejercicio o registrador de la propiedad de su poseedor.</p>
<p>Con estas dos incorporaciones, elevamos a nueve el número de Autoridades de Certificación españolas aceptadas en Tractis:</p>
<ol>
<li><a href="http://www.dnielectronico.es/oficina_prensa/noticia_destacada/mapa_prov_mapeado.html" target="_blank">Ministerio del Interior</a>: Nuevo DNI electrónico. Aquí puedes consultar <a href="http://www.dnielectronico.es/obtencion_del_dnie/of_exp_dnie.html" target="_blank">donde conseguir tu DNIe</a>.</li>
<li><a href="http://www.camerfirma.com/" target="_blank">Camerfirma</a>: Autoridad de Certificación de las Cámaras de Comercio.</li>
<li><a href="http://www.ancert.com/" target="_blank">Ancert</a>: Autoridad de Certificación de los notarios.</li>
<li><a href="http://www.firmaprofesional.com/" target="_blank">Firmaprofesional</a>: Autoridad de Certificación enfocada a los colegios profesionales.</li>
<li><a href="http://www.idcat.net/idcat/menu/changeLang.do?newLang=es" target="_blank">Agència Catalana de Certificació</a>: Autoridad de Certificación de Cataluña.</li>
<li><a href="http://www.accv.es/inicio_c.htm" target="_blank">ACCV</a>: Autoridad de Certificación de la Generalitat Valenciana.</li>
<li><a href="http://www.izenpe.com/s15-11712/es/" target="_blank">IZENPE</a>: Autoridad de Certificación del País Vasco.</li>
<li>         <a href="http://www.redabogacia.org/redabogacia/home.do">ACA</a>: Autoridad de Certificación de la Abogacía.</li>
<li>         <a href="https://www.registradores.org/scr/index.html">SCR</a>: Servicio de Certificación de los Registradores de la Propiedad.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tractis-incorpora-los-certificados-de-abogados-y-registradores-de-la-propiedad-en-espana/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Tractis abre sus puertas en Estonia</title>
		<link>http://blog.negonation.com/es/tractis-abre-sus-puertas-en-estonia/</link>
		<comments>http://blog.negonation.com/es/tractis-abre-sus-puertas-en-estonia/#comments</comments>
		<pubDate>Wed, 28 May 2008 06:30:28 +0000</pubDate>
		<dc:creator>David Blanco</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Firma digital]]></category>

		<category><![CDATA[Tractis]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/tractis-abre-sus-puestas-en-estonia/</guid>
		<description><![CDATA[Hoy Miércoles 28 de Mayo de 2008 lanzamos oficialmente Tractis en Estonia.  

El eID estonio
A partir de este momento, puedes utilizar tu &#8220;eID estonio&#8221; para firmar en Tractis. El eID estonio se denomina &#8220;ID-Card&#8221; y es equivalente al DNIe español o al eID belga. Es decir, una tarjeta emitida por el gobierno que incluye [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy Miércoles 28 de Mayo de 2008 lanzamos oficialmente Tractis en Estonia. <img src='http://blog.negonation.com/es/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p><a href="http://es.wikipedia.org/wiki/Estonia" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/05/ee.png" alt="ee.png" align="right" /></a></p>
<h3>El eID estonio</h3>
<p><strong>A partir de este momento, puedes utilizar tu &#8220;eID estonio&#8221; para firmar en Tractis</strong>. El eID estonio se denomina &#8220;<a href="http://www.id.ee/11019" target="_blank">ID-Card</a>&#8221; y es equivalente al <a href="http://www.dnielectronico.es" target="_blank">DNIe español</a> o al <a href="http://eid.belgium.be/" target="_blank">eID belga</a>. Es decir, una tarjeta emitida por el gobierno que incluye un chip que incluye dos certificados: uno que permite autenticarse (verificar tu identidad) y otro que permite firmar electrónicamente con la <a href="https://www.tractis.com/contracts/490915454">misma validez legal que la firma manuscrita</a>.</p>
<p>La ID-Card está disponible tanto para nacionales estonios como para extranjeros residentes en Estonia.</p>
<p><a href="http://www.id.ee/?lang=en" target="_blank"><img src="http://blog.negonation.com/es/wp-content/uploads/2008/05/eid-estonia-medium.gif" alt="eid-estonia-medium.gif" /></a></p>
<p>Si vives en Estonia y aún no tienes tu ID-Card, <a href="http://www.pass.ee/index.php/pass/eng/how_to_apply" target="_blank">puedes conseguirla fácilmente</a> en la <a href="http://www.mig.ee/index.php/mg/eng/contact" target="_blank">oficina del Consejo de Ciudadanía y Migráción más cercana</a>. El precio de tu ID Card depende de tu edad (por lo general, 150 coronas estonias, unos 9,5 €). Si ya tienes una ID-Card y quieres utilizarla en Tractis, necesitas un lector de tarjetas inteligentes e instalar los <a href="https://installer.id.ee/index.php" target="_blank">drivers de la ID-Card estonia</a> en tu ordenador.</p>
<h3>¿Por qué Estonia?</h3>
<p>La razón por la que hemos elegido Estonia para continuar nuestra expansión internacional es que se trata del país europeo más avanzado en el uso de firma electrónica entre la población. Estonia cuenta con 1.350.000 habitantes, comenzó el despliegue de la ID-Card en Enero de 2002 y , actualmente, más de 1 millón de ciudadanos (<a href="http://www.epractice.eu/document/295" target="_blank">casi el 90% de la población</a>) ya tiene una <a href="http://www.sk.ee/pages.php/02030201,1233" target="_blank">y la utilizan</a>.</p>
<p><strong>Estonia es &#8220;<a href="http://www.epractice.eu/cases/eIDEstonia" target="_blank">el país modelo</a>&#8221; en el que todos los demás países europeos deberían fijarse a la hora de desplegar sus eIDs</strong>. Las webs del gobierno estonio son amigables, sencillas, bien organizadas. Toda la información es útil, clara y fácilmente accesible. Además, el gobierno estonio está en la vanguardia de buenas prácticas en materia de firma electrónica. Algunos iniciativas que merecen la pena ser reseñados son:</p>
<ol>
<li><a href="http://www.id.ee/blog_en/?p=15" target="_blank">Lectores de tarjetas inteligentes desde 6 €</a>: El gobierno estonio entiende que el secreto del éxito de los eID pasa por conseguir que todos los ciudadanos dispongan de un lector de tarjetas inteligentes donde puedan usarlo. A diferencia de otros países que se limitan a acciones puntuales, Estonia trabaja de forma continuada con los fabricantes de lectores y tiendas de informática para hacer llegar un lector a cada ciudadano.</li>
<li><a href="https://openid.ee/" target="_blank">&#8220;</a><a href="http://www.id.ee/10995" target="_blank">Mobile-ID</a>&#8220;, o la posibilidad de firmar desde tu móvil, con el mismo certificado de tu ID-Card.</li>
<li><a href="https://openid.ee/" target="_blank">Servidor de OpenID</a> (https://openid.ee/) que permite identificarse con una ID-Card para conseguir una cuenta OpenID. El usuario mantiene el control de sus datos y puede elegir entre utilizar su OpenID de forma anónima y/o asociarle los datos de su ID-Card. En otras palabras, los sitios web que acepten estas OpenID tendran la tranquilidad de que detrás de cada dirección https://openid.ee/&#8230; hay un ser humano (no un bot) y que los datos asociados alegados (nombre, género, edad) han sido previamente verificados por el gobierno estonio.</li>
</ol>
<h3>Expansión internacional: Con tu ayuda</h3>
<p>Tras <a href="http://blog.negonation.com/es/tractis-abre-sus-puertas-en-espana/" target="_blank">España</a> y <a href="http://blog.negonation.com/es/tractis-abre-sus-puertas-en-belgica/" target="_blank">Bélgica</a>, Estonia es el tercer país donde lanzamos Tractis. En los próximos meses iremos añadiendo muchos más. Ya estamos trabajando para incorporar certificados de Portugal, Finlandia, Austria y otros.</p>
<p>Queremos agradecer a <a href="http://martin.paljak.pri.ee/" target="_blank">Martin Paljak</a> su ayuda en las pruebas de firma con la ID-Card estonia. Martin es experto en firma electrónica y en la actualidad trabaja en la consultora <a href="http://ideelabor.ee/about" target="_blank">Ideelabor</a> donde colabora en varios temas de firma electrónica con el gobierno estonio.</p>
<p>¿Aún no está Tractis disponible en tu país?. Ayúdanos a traducir la interface a tu idioma, investigar la legislación en tu jurisdicción o realizar pruebas con tu certificado preferido. Tu ayuda en cualquiera de estas áreas nos será muy valiosa para lanzar Tractis en tu país. <a href="mailto:info@tractis.com" target="_blank">Contáctanos</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/tractis-abre-sus-puertas-en-estonia/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Firmar es fácil&#8230; si sabes como</title>
		<link>http://blog.negonation.com/es/firmar-es-facil-si-sabes-como/</link>
		<comments>http://blog.negonation.com/es/firmar-es-facil-si-sabes-como/#comments</comments>
		<pubDate>Thu, 22 May 2008 15:53:42 +0000</pubDate>
		<dc:creator>David García</dc:creator>
		
		<category><![CDATA[Anuncios]]></category>

		<category><![CDATA[Diseño]]></category>

		<category><![CDATA[Firma digital]]></category>

		<guid isPermaLink="false">http://blog.negonation.com/es/firmar-es-facil-si-sabes-como/</guid>
		<description><![CDATA[Siguiendo con el proceso de renovación constante que llevamos en Tractis esta semana os presentamos las mejoras que hemos realizado en el proceso de firma. Queremos que el proceso de firmar contratos sea aún más sencillo, agradable y accesible para nuestros usuarios.
Ya puedes firmar en Mac
El principal problema para los usuarios de Mac era que [...]]]></description>
			<content:encoded><![CDATA[<p>Siguiendo con el proceso de renovación constante que llevamos en Tractis esta semana os presentamos las mejoras que hemos realizado en el proceso de firma. Queremos que el proceso de firmar contratos sea aún más sencillo, agradable y accesible para nuestros usuarios.</p>
<h3>Ya puedes firmar en Mac</h3>
<p>El principal problema para los usuarios de Mac era que Tractis, a la hora de firmar, requería tener Java 1.6 instalado. Sin embargo,  esta versión de la máquina virtual de Java sólo estaba disponible para desarrolladores y era bastante complicada de instalar. Por ello decidimos trabajar para poder eliminar esta barrera de uso&#8230; y lo conseguimos.</p>
<p>Por fin los usuarios de Mac con Java 1.5 podéis firmar en Tractis <img src='http://blog.negonation.com/es/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , eso si, a partir del <em>release 4</em> porque antes se &#8220;dejaron&#8221; el soporte para tarjetas criptográficas por el camino.<a href="http://blog.negonation.com/es/wp-content/uploads/2008/05/1-resized-460.png" title="Certificado no aceptado"><br />
</a></p>
<h3>Firmar en Linux ya no duele</h3>
<p>Para los usuarios de Linux (entre los cuales me incluyo) le hemos dado una vuelta de tuerca al componente de firma desde el punto de vista de detección de librerías de comunicación con la tarjeta.</p>
<p>Hasta ahora debías conocer la ruta exacta donde se encontraban las librerías de acceso a la tarjeta (o token) e introducirlas como parámetro en un selector de ficheros. Eran unos pasos donde había que tener muy claro como funcionaba la cosa a bajo nivel y no daba una experiencia de firma demasiado satisfactoria.</p>
<p>A partir de ahora Tractis intenta detectar la librería PKCS11 en el sistema para que tú no tengas que hacerlo y solo deberás conectar el dispositivo e introducir la contraseña.</p>
<p><img src="http://blog.negonation.com/es/wp-content/uploads/2008/05/3-resized-460.png" alt="Selector de dispositivo" /></p>
<h3>Más accesible para todos</h3>
<p>Para conseguir una experiencia de firma más intuitiva, hemos pasado de una única ventana a un flujo de acciones independientes más al estilo de los <em>wizards</em> existentes en las aplicaciones de escritorio.</p>
<p>Dividimos el proceso en dos grandes pasos :</p>
<ol>
<li>Detección de certificado: donde el usuario puede seleccionar, de entre todos los certificados disponibles, el que quiere emplear para firmar. En el caso de que el certificado no sea aceptado para firma, Tractis dará a conocer la causa.<br />
<img src="http://blog.negonation.com/es/wp-content/uploads/2008/05/1-resized-460.png" alt="Certificado no aceptado" /></li>
<li>Aceptación de compromiso: donde se deben indicar tanto la localización física del firmante como su compromiso explícito con aquello que esta firmando.<br />
<img src="http://blog.negonation.com/es/wp-content/uploads/2008/05/2-resized-460.png" alt="Aceptación de condiciones" /></li>
</ol>
<p>Esperamos seguir innovando para hacer a nuestros usuarios la vida un poquito menos complicada.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.negonation.com/es/firmar-es-facil-si-sabes-como/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
